Zum Inhalt springen

Glossar · IT-Sicherheit & Backup

Was ist Verschlüsselung?

Kurz erklärt

Verschlüsselung macht Daten mithilfe eines geheimen Schlüssels für Unbefugte unlesbar. Nur wer den passenden Schlüssel besitzt, kann die Informationen wieder in lesbaren Klartext zurückverwandeln.

Auch bekannt als:DatenverschlüsselungFestplattenverschlüsselungEnde-zu-Ende-VerschlüsselungBitLocker

Verschlüsselung wandelt lesbare Daten mit einem mathematischen Verfahren in scheinbaren Zeichensalat um. Erst mit dem richtigen Schlüssel wird daraus wieder ein lesbarer Text, eine Tabelle oder ein Foto. So bleiben Kundendaten, Verträge und Passwörter geschützt, selbst wenn ein Laptop gestohlen oder eine Leitung abgehört wird.

Wie funktioniert Verschlüsselung?

Ein Verschlüsselungsverfahren (Algorithmus) verrechnet die Daten mit einem Schlüssel, einer sehr langen Zahlenfolge. Ohne diesen Schlüssel ist die Rückrechnung praktisch unmöglich. Das BSI nennt AES (Advanced Encryption Standard) als wichtiges Verfahren zur Datenverschlüsselung.

  • Symmetrische Verfahren: Derselbe Schlüssel ver- und entschlüsselt. Das ist schnell und eignet sich für Festplatten und große Datenmengen.
  • Asymmetrische Verfahren: Ein öffentlicher Schlüssel verschlüsselt, nur der private Schlüssel entschlüsselt. Das nutzt man etwa für E-Mails und Webseiten.

In der Praxis werden beide Verfahren oft kombiniert. Beim Aufruf einer Webseite über HTTPS hilft zum Beispiel ein SSL/TLS-Zertifikat beim sicheren Schlüsselaustausch, danach läuft die Übertragung symmetrisch verschlüsselt.

Außerdem unterscheidet man, wann Daten geschützt werden: im Ruhezustand auf einem Datenträger oder während der Übertragung. Ein vollständiger Schutz braucht beides.

Wo Verschlüsselung im Unternehmen zum Einsatz kommt

Bereich Beispiel Schützt vor
Festplatten und Laptops BitLocker unter Windows, FileVault auf dem Mac Datenzugriff bei Verlust oder Diebstahl
USB-Sticks und externe Datenträger Verschlüsselte Sticks oder Container Datenpannen durch verlorene Speicher
Datenübertragung HTTPS, VPN, verschlüsselte Mailverbindungen Mitlesen im Netz oder im fremden WLAN
E-Mail-Inhalte S/MIME, Ende-zu-Ende-Verfahren Einsicht durch Unbefugte unterwegs und beim Anbieter
Backups und Cloud-Speicher Verschlüsselte Sicherungen Missbrauch gestohlener Sicherungskopien

Auch Datensicherungen verdienen Aufmerksamkeit: Ein unverschlüsseltes Backup auf einer gestohlenen Festplatte ist genauso gefährlich wie der Diebstahl des Servers selbst.

BitLocker verschlüsselt laut Microsoft ganze Laufwerke und schützt so vor Datendiebstahl bei verlorenen, gestohlenen oder ausgemusterten Geräten. Der Wiederherstellungsschlüssel kann automatisch in Microsoft Entra ID hinterlegt werden.

Schlüssel richtig verwalten

Jede Verschlüsselung ist nur so sicher wie der Umgang mit den Schlüsseln. Das BSI rät zu sicheren Passwörtern und dazu, Schlüssel und Passwörter sicher zu verwahren. Wer den Schlüssel verliert, verliert auch den Zugriff auf seine Daten.

Ein Beispiel: Ein Außendienstmitarbeiter vergisst seinen Laptop im Zug. Ist das Laufwerk verschlüsselt und der Wiederherstellungsschlüssel zentral gespeichert, muss lediglich das Gerät ersetzt werden, die Kundendaten bleiben geschützt.

  • Wiederherstellungsschlüssel zentral und geschützt ablegen
  • Zugriff auf Schlüssel auf wenige Personen beschränken
  • Offene, geprüfte Verfahren statt selbst gebauter Lösungen nutzen

Für Unternehmen bietet sich eine zentrale Verwaltung an, die Schlüssel automatisch sichert und bei Bedarf bereitstellt. So bleibt der Zugriff auch dann möglich, wenn ein Mitarbeiter das Unternehmen verlässt.

Was bedeutet Verschlüsselung für Ihr Unternehmen?

Ein gestohlener Laptop ohne Schutz ist ein offenes Buch: Wer die Festplatte ausbaut, liest alle Dateien. Mit aktiver Verschlüsselung bleibt es beim Verlust des Geräts. Gerade für Kanzleien, Praxen und Steuerbüros mit vertraulichen Daten ist das ein zentraler Baustein, auch mit Blick auf den Datenschutz nach DSGVO.

Die gute Nachricht: Viele Werkzeuge sind in Windows, macOS und Microsoft 365 bereits enthalten. Kosten entstehen vor allem für Einrichtung, zentrale Verwaltung und die sichere Schlüsselablage.

Denken Sie auch an den Austausch mit Mandanten, Patienten oder Kunden. Wer vertrauliche Dokumente per E-Mail verschickt, sollte eine verschlüsselte Übertragung oder ein geschütztes Portal nutzen.

  • Sind alle Laptops und Smartphones verschlüsselt?
  • Wo liegen die Wiederherstellungsschlüssel?
  • Werden vertrauliche E-Mails geschützt versendet?
  • Sind Backups ebenfalls verschlüsselt?
  • Sind USB-Sticks mit Firmendaten geschützt?

Typische Fehler sind ungeschützte USB-Sticks, Wiederherstellungsschlüssel auf einem Zettel und Ausnahmen für „nur kurz genutzte“ Geräte. Ob Ihre Geräte und Daten ausreichend geschützt sind, prüft ein IT-Security-Audit von Newmountains.IT.

Häufige Fragen zur Verschlüsselung

Verlangsamt Verschlüsselung meinen Computer?

Bei aktuellen Geräten ist der Unterschied im Alltag kaum spürbar. Moderne Prozessoren unterstützen gängige Verfahren direkt in der Hardware. Der Sicherheitsgewinn überwiegt den minimalen Aufwand deutlich.

Was passiert, wenn ich den Schlüssel verliere?

Dann sind die Daten in der Regel nicht mehr zugänglich, auch nicht für Ihren IT-Dienstleister. Deshalb gehört zu jeder Verschlüsselung eine sichere, zentrale Ablage der Wiederherstellungsschlüssel.

Brauche ich Verschlüsselung auch auf dem Smartphone?

Ja, denn auf Smartphones liegen E-Mails, Kontakte und oft Firmendokumente. Aktuelle Geräte schützen ihre Daten meist, sobald eine Displaysperre mit PIN oder Passwort eingerichtet ist. Mit einer zentralen Geräteverwaltung lässt sich das im Unternehmen prüfen und erzwingen.

Stand: · Verantwortlich: Raphael Neuberger, Gründer Newmountains.IT

Diese Website verwendet Cookies

Wir verwenden Cookies, um Inhalte zu personalisieren, Social-Media-Funktionen bereitzustellen und unseren Datenverkehr zu analysieren. Wir teilen auch Informationen über Ihre Nutzung unserer Website mit unseren Analysepartnern. Sie können Ihre Einstellungen jederzeit ändern. Datenschutzerklärung Cookie-Richtlinie